レッドハットは6月29日、米国Red Hatのオープンソース担当副社長で、Open Source Initiativeの会長を務めるMichael Tiemann氏の来日記者会見を開催した。その中で同氏は、Microsoftを辛らつに批判した。
Tiemann氏は、Microsoftのセキュリティ対策への投資額について触れ、「セキュリティは、お金をかければ解決できるというわけではない」という。Microsoftが、2002年にセキュリティ対策として1億ドルを投資すると宣言し、翌年それが2億ドルへと増加し、その半年後に5億ドルへと増加した例を出し、「投資額をどんどん増やしているが、結局解決できたとはいえない」と指摘する。
セキュリティ対策についてみっちり2時間かけて説明したMichael Tiemann氏
また同氏は、「セキュリティ専門家が指摘したところによると、Microsoftは4月にセキュリティパッチを公開した際、脆弱性の数を隠して報告していた」という。同社が提供した1つのパッチが、実は7つもの脆弱性を修正するものだったというのだ。「これは企業ユーザーにとって許されないことだ。真実を公開すべきだ」(Tiemann氏)
Tiemann氏は、Red Hatのセキュリティへの取り組みについて説明し、「皇居のセキュリティが、お堀や高い壁、警備員など複数の方法で徹底的に守られているのと同じで、コンピュータのセキュリティも多層的に防御する必要がある」と述べた。
Tiemann氏は、Red Hatの施すセキュリティ対策の一環として、ExecShieldプロジェクトとSELinuxについて紹介した。これらは、Red Hat Enterprise Linux上で実行可能なセキュリティ機能だ。ExecShieldは、ソフトウェアの欠陥の種類として一番多いとされるバッファオーバーフローを阻止することができ、SELinuxは、攻撃の影響を最小限に抑えることができる。
ExecShieldは、複数の技術を実装している。まず、CPU上のNX(No eXecute)やEDB(Excute Disable Bit)などの技術をサポートし、悪意のあるコードが実行されないようマーキングする。また、バッファオーバーフローが狙うコンピュータの道筋をランダム化し、コンピュータが機能を呼び出すための場所をわかりにくするようにする。さらに、実行時検知が強化され、プログラムが悪用されていないかチェックするほか、バイナリをマーキングして、コンパイラとOSの互換性を確保する。
一方のSELinuxは、米国家安全保障局(National Security Agency:NSA)が中心になって開発したLinuxカーネルのセキュリティ拡張モジュールで、2000年12月に公開された。2003年にはRed Hatのディストリビューションに統合されている。
SELinuxが実装されたマシンでは、万が一ルート権限を持った攻撃者が侵入した場合でも、マシンに害を与えることができない。SELinuxでは、すべてのインターフェースやアプリケーションなどにフラグがついており、権限を与えるかどうかをそれぞれ設定しなくてはならず、パスワードファイルなどの重要なファイルにアクセスする権限を奪うためだ。Tiemann氏は、「過去2年間に、SELinuxが実装されたLinuxは一度もRemote Root Exploit攻撃を受けたことがない」と述べた。
SELinuxは、これまで実装が困難だといわれていたが、Tiemann氏は「テンアートニなどのパートナー企業がポリシー設定ツールなどを提供しており、競合のNovell AppArmorなどと同等レベルで設定が可能だ。セキュリティに関しては、AppArmorよりもSELinuxの方がずっと優れている」とアピールした。
関連情報
-
Linuxビジネスの世界的な成功を強調した米レッドハットのピンチェフ氏
レッドハットは10月4日、米Red Hatのワールドワイドセールス担当エグゼクティブバイスプレジデントであるAlex Pinchev氏の来日に伴い、同社のビジネス戦略や最新動向を紹介するプレス向けの説明会を開催した。 - レッドハットCTO、日本での開発施設設置を示唆
- ノベル、セキュリティソフト「AppArmor」をGNU GPLの下で公開
- 大きく姿を変えるLinuxWorldカンファレンス
- Linuxに「極めて深刻」な脆弱性--レッドハット、SuSEらがパッチリリース
- レッドハット、RHEL 4を発表--2.6カーネル採用、SELinuxを追加
- レッドハット
- Red Hat
「セキュリティ」 の新着情報
-
複数のデータセンターを分散させたままでBCP/DRを展開:山武
業務に必要なシステムをデータセンターで稼働させている企業は多いと思うが、災害復旧(DR)を中心とした事業継続計画(BCP)... - アップル、「iPhone」のSMS脆弱性を修正へ--IDG News Service報道
- シマンテック、アジア太平洋地域における中小企業のセキュリティ課題をレポート
- ATMのセキュリティに関する講演が中止に--米セキュリティカンファレンス
- スパムの83.2%がボットネットから--シマンテック調査
- セキュリティ 一覧へ »
「OS/プラットフォーム」 のバックナンバー
-
レッドハット、KVMベースの仮想化を組み込んだ「Red Hat Enterprise Linux 5.4 Beta」をリリース
レッドハットは米国時間7月2日、「KVM」ベースの仮想化を組み込んだ初めてのバージョンとなる「Red Hat Enterprise Linux 5.4」のベータテストバージョンをリリースした。 -
サイオス、企業のOSS活用によるコスト削減を支援する「OSSワンストップソリューション」提供開始
-
MSKK、Windows 7の日本での販売価格とキャンペーン施策を発表--でも、発売日は?
-
Windows 7、日本国内の提供価格が正式発表
-
PCメーカー各社、「Windows 7」無料アップグレードを提供へ
- OS/プラットフォーム 一覧へ »
ZDNet Japan Essential Topic
-
仮想化、復習しませんか?
この特集で仮想化のパターンがわかります -
セキュリティ事件簿
情報セキュリティをおろそかにすると……
企画特集
-
マネジメントの「コラム」と「コネタ」
今日のキーパーソンは誰? -
仮想環境を実現するソリューション特集
仮想化導入時、こんなところ気にしてますか? -
◆エン・ジャパン厳選求人☆毎週更新◆
不況下でも急成長の秘訣とは?注目企業の取組みも公開! -
セキュリティ&ユーザ事例【SIer Club】
最新のセキュリティ情報と提案事例が満載 -
ストレージメディア特設サイト開設
仮想化環境において最適なソリューションを! -
ESBでIT投資の無駄を劇的に解消する
IBM IMPACT 2009を徹底レポート! -
中小企業のセキュリティリスクとは?
導入する側・される側 得するセキュリティ製品 -
パンデミック対策特集
2009年のパンデミック発生から再考する事業継続計画 -
集積度も性能も、業界最高水準のブレードPC
サーバの実装技術を、シン・クライアントへ応用 -
今注目の「サジェスト検索」−デモ掲載中
システムのユーザビリティに革命を起こす技術とは -
【徹底対談】運用管理ツールの賢い使い方
市場背景〜仮想化管理までアナリストが解説! -
そのストレージで仮想化に対応できますか?
メリット盛りだくさんのサンのオープンストレージ製品 -
インターネット上の悪意を未然に防ぐには?
ブラウザに備わったセキュリティ機能を徹底解説 -
SOA、BPM、SaaS −今、企業に必要なこと
ビジネス・アプリケーションの今を網羅する特設サイト -
ロリポップ!がリニューアル
【第1回】創業者の家入一真氏が語る誕生秘話!! -
■ストレージ容量50%削減保証■
ネットアップによる削減保証キャンペーン実施中 -
エンタープライズにおけるSUSEの強み
次世代データセンターの基盤は11だ。 -
サーバー監視・運用のコストを削減するには
エージェントレス方式を用いたパトロールクラリスで -
サービス・ドリヴン・データセンター
コスト効果の高いデータセンター構築には?
ZDNet Japanからのお知らせ
- ご回答にはCNET_IDご登録が必要です。
-
11. Lock分析とWait分析
この3分間のビデオでは、アプリケーションのクリティカルセクションを分... -
12. 高度な診断
この3分間のビデオでは、Intel parallel Composerが、Intel C++コンパイ...
新着企業動向
-
シヤチハタ株式会社の電子印鑑対応ワークフローシステムに
システム連携ツール”jBOLT EXpedit...
マジックソフトウェア・ジャパン -
国際財務報告基準の衝撃と会計システム構築のポイントがわかるセミナー
NECソフト -
事例のご紹介 Vol.1 | 情報インフラの全体最適化
EMCジャパン -
SecureCube / Access Check
NRIセキュアテクノロジーズ - 企業動向一覧へ»
サーバやOS、アプリケーションなどの世界ではオープンソーススタンダードが市場を牽引する現在、ストレージの世界でもオープン化の流れが始まっている。
幸い今回は弱毒性で大事には至らなかったが、まだ油断はできない。企業活動を停止すると、大きな経済的損害や社会的信用の低下を招いてしまう。 
